কন্টেন্টে যান
আইনি তথ্য

ট্রাস্ট সেন্টার

নিরাপত্তা ও পরিষেবার ধারাবাহিকতাকে সর্বোচ্চ অগ্রাধিকারের প্রয়োজনীয়তা হিসেবে বিবেচনা করা হয়। এই পৃষ্ঠায় বাস্তবায়িত ব্যবস্থাগুলির তথ্যনির্ভর বিবরণ দেওয়া আছে — উল্লেখযোগ্য কোনো পরিবর্তন হলেই তা হালনাগাদ করা হয়।

সর্বশেষ আপডেট : 26 juillet 2026

1. অ্যাক্সেস নিরাপত্তা

  • সম্পূর্ণ ব্যাক অফিসে দ্বি-স্তর প্রমাণীকরণ (TOTP) বাধ্যতামূলক, সঙ্গে একবার-ব্যবহারযোগ্য ব্যাকআপ কোডসহ।
  • ভূমিকা-ভিত্তিক অ্যাক্সেস নিয়ন্ত্রণ (ন্যূনতম সুবিধা নীতি): প্রতিটি অপারেটর কেবল নিজ কার্যক্রমের মডিউলগুলিতে প্রবেশ করতে পারেন; আর্থিক তথ্য কেবল অনুমোদিত ভূমিকার জন্য সীমাবদ্ধ।
  • পাসওয়ার্ড পরিবর্তন, 2FA রিসেট বা অ্যাকাউন্ট নিষ্ক্রিয়করণের সঙ্গে সঙ্গে সেশন বাতিল করা হয়।
  • স্পর্শকাতর কার্যক্রমের (লগইন, প্রত্যাখ্যাত অ্যাক্সেস, টিম ও কনফিগারেশন পরিবর্তন) সময়-চিহ্নিত অডিট লগ।

2. তথ্য সুরক্ষা

  • সকল পরিষেবায় ট্রানজিটের সময় এনক্রিপশন (TLS 1.2/1.3)।
  • স্পর্শকাতর তথ্যের জন্য রেস্ট-এ এনক্রিপশন (AES-256-GCM): চুক্তি, HR নথি, পেআউট বিবরণ, ইন্টিগ্রেশন সিক্রেট।
  • কঠোর টেন্যান্ট বিচ্ছিন্নকরণ: পার্টনার ও ক্লায়েন্টরা কেবল নিজেদের তথ্যেই প্রবেশাধিকার পান (সার্ভার-সাইড কাঠামোগত নিয়ন্ত্রণ)।
  • AI সহায়ক: পাবলিক পৃষ্ঠতল থেকে প্রাপ্ত তথ্যের ওপর কাজ করার কোনো সক্ষমতা নেই; তৃতীয় পক্ষের কনটেন্টকে সর্বদা তথ্য হিসেবে গণ্য করা হয়, কখনও নির্দেশ হিসেবে নয়।

3. ধারাবাহিকতা ও ব্যাকআপ

  • 3-2-1 নিয়ম অনুসরণ করে এনক্রিপ্ট করা ব্যাকআপ: তিনটি কপি, দুই ধরনের মাধ্যম, একটি দূরবর্তী স্থান (ইউরোপীয় ইউনিয়ন)।
  • রিকভারি পয়েন্ট: গুরুত্বপূর্ণ তথ্য প্রতি 6 ঘণ্টায়, প্রতিদিন সম্পূর্ণ ব্যাকআপ।
  • বাস্তব পরিস্থিতিতে রিস্টোরেশন পরীক্ষিত (সর্বশেষ পরীক্ষা: জুলাই 2026 — 100% অখণ্ডতা যাচাইকৃত)। রিকভারি টাইম অবজেক্টিভ: এক ঘণ্টার কম।
  • ক্রমাগত মনিটরিং (উপলভ্যতা, রিসোর্স, সার্টিফিকেট) এবং টিমকে তাৎক্ষণিক সতর্কীকরণ।

4. ইনসিডেন্ট রেসপন্স

  • নথিভুক্ত ও অনুশীলিত ইনসিডেন্ট পদ্ধতি (আউটেজ, রিস্টোর, কম্প্রোমাইজ)।
  • ব্যক্তিগত তথ্য লঙ্ঘন: তত্ত্বাবধায়ক কর্তৃপক্ষকে (CNIL) 72 ঘণ্টার মধ্যে অবহিতকরণ এবং প্রয়োজনে প্রভাবিত ব্যক্তিদের অবহিতকরণ (GDPR অনুচ্ছেদ 33-34)।
  • দুর্বলতা প্রতিবেদন: RFC 9116 security.txt (লিংক নিচে) — সরল বিশ্বাসে জানানো প্রতিবেদন স্বাগত।

5. কমপ্লায়েন্স

  • GDPR: প্রসেসিং কার্যক্রমের রেকর্ড, প্রকাশ্য গোপনীয়তা নীতি, অনুচ্ছেদ 28-এর DPA নিচে উপলব্ধ।
  • EU-এর বাইরে তথ্য স্থানান্তর: প্রয়োজন অনুসারে ইউরোপীয় কমিশনের স্ট্যান্ডার্ড কন্ট্রাকচুয়াল ক্লজ (2021/914)।
  • ইনভয়েসিং ও অ্যাকাউন্টিং: অখণ্ডতা চেইনিংসহ ডাবল-এন্ট্রি ইঞ্জিন, ফরাসি ই-ইনভয়েসিং বাধ্যবাধকতার (2026-2027) জন্য প্রস্তুত।

6. সাব-প্রসেসর

পরিষেবার অংশ হিসেবে তথ্যে প্রবেশাধিকার রাখা সাব-প্রসেসরগণ। যেকোনো সংযোজন এই পৃষ্ঠায় 30 দিনের পূর্ব-বিজ্ঞপ্তিসহ প্রতিফলিত হয়; আপনি যুক্তিসঙ্গত কারণে আপত্তি জানাতে পারেন।

  • Resendট্রানজ্যাকশনাল ইমেইল · যুক্তরাষ্ট্র (SCC)
  • Hostingerঅ্যাপ্লিকেশন হোস্টিং (VPS) · ইউরোপীয় ইউনিয়ন
  • IONOSদূরবর্তী ব্যাকআপ সাইট · ইউরোপীয় ইউনিয়ন (জার্মানি/ফ্রান্স)
  • CloudflareCDN, DNS, সুরক্ষা, ইমেইল রাউটিং · EU/যুক্তরাষ্ট্র (SCC)
  • Stripeপেমেন্ট · EU/যুক্তরাষ্ট্র (SCC)
  • AnthropicAI সহায়ক (টেক্সট প্রসেসিং) · যুক্তরাষ্ট্র (SCC)

7. নথিপত্র

নিরাপত্তা বা ডিউ-ডিলিজেন্স সংক্রান্ত প্রশ্ন: security@pageoneboost.com — 2 কার্যদিবসের মধ্যে উত্তর।